> 《瞭望》杂志 > 《瞭望》精彩报道
国内 | 国际 | 社会 | 军事 | 评论

信息安全的机遇与挑战

2012年04月16日10:24
来源:瞭望新闻周刊

  在这一轮的IT技术浪潮中,中国起步较早,有一定的先发优势。但若不加强信息安全顶层设计,这些先发优势将很快丢失

  文/张卫

  党的十六届四中全会把信息安全和政治安全、经济安全、文化安全放在同等重要的位置。2011年全国人大审议通过的《中华人民共和国国民经济和社会发展第十二个五年规划纲要》,对信息安全和保密事业发展提出战略规划,明确要求“推进信息安全保密基础设施建设,构建信息安全保密防护体系”。近期出台的《物联网“十二五”发展规划》等,对信息安全发展也有明确的要求;信息安全作为国家安全战略的重要组成部分,得到全社会的广泛重视。

  国际标准化组织(ISO)将信息安全定义为:为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因而遭到破坏、更改和泄漏,使系统能够连续、正常运行。在经济全球化和信息技术飞速发展的今天,信息技术在整个国民经济和社会发展中的地位越来越重要,已广泛地融合于社会和国民经济的各个领域,社会的发展越来越依赖于信息及网络的安全运行,信息安全已成为国家安全的重要组成部分。

  加快信息安全产业发展是国家安全建设的需要,是保证国家信息化建设健康发展的需要,是企事业单位和个人信息安全保护的需要。近年来我国信息安全产业高速发展,产品不断丰富,产业体系日趋丰满;一批国内优秀的信息安全品牌迅速崛起,逐渐成为信息安全行业中的翘楚。

  信息产业新的增长点

  我国政府大力推动公共信息系统和基础信息网络的信息安全保障,为信息安全产业发展起到了巨大的推动作用。近年来国家通过行业专项规划、规范性文件与产业专项扶持、规范信息安全市场行为、推广信息安全产品等级保护等措施,为信息安全产业发展提供了强有力的措施。同时,证券市场和风险投资等为信息安全产业未来的持续发展提供了资金保障。2008年以来,我国信息安全产业规模每年以不低于10%的速度增长,产品不断丰富,产业体系日趋完善,已包含信息安全软件、硬件、集成、服务等多个分支。

  伴随着产业规模增长的是技术进步,目前国内信息安全产业的关键核心技术正在追赶国际先进水平。如我国在加密认证技术研究和应用的一些细分领域已经接近国际先进水平;在攻防对抗技术领域和漏洞检测、网络防御等方面有一定突破。

  虽然信息安全产业得到了可喜发展,但我们也要看到国内信息安全产业仍然存在需要改进的空间。一是产业聚集度不高,产业链相关上下游行业的综合实力有待提高。除北京、江苏、四川、武汉等省市外,大部分地区信息安全产业仍处于散兵游勇状态,关联带动效应弱;二是和国际先进水平相比,由于技术转化能力和国际营销能力不足,我国信息安全产业在国际市场占有率、国际品牌影响力和产品成熟度等方面存在差距,缺乏能打入国际主流市场的国际化安全产品;三是国内信息安全专业人员的数量和质量,不能满足产业高速发展的要求。

  信息安全是一个朝阳行业,正处于快速成长阶段,产业未来发展前景十分看好。未来几年,我国信息安全产业还将保持年均10%左右的速度增长。根据中国软件行业协会以及赛迪顾问等的资料显示,“十二五”我国信息安全产业可望实现产值450亿元左右。

  信息安全产业能够快速发展的原因在于:随着各种安全威胁的不断冲击,带来的损失不断增大,保障信息的真实性、保密性、完整性、可用性、可控制性、不可抵赖性、可审查性及信息系统的连续性和可靠性,正受到越来越大的挑战。如何建立良好的可信的信息安全环境,提升信息安全的临界点,无论政府、企业还是个人都给予了前所未有的关注。

  此外,我国用户的安全需求正在向政策驱动、系统化需求和合规性要求多元化转变。随着电子政务、电子商务和企业信息化的深入开展,信息安全持续性发展的有利因素逐渐增多,仍有较大的需求空间有待挖掘。

  关注第五大人类活动空间

  当前,全球网络威胁持续增长,各类网络攻击和网络犯罪现象日益突出,并呈现出:攻击工具趋于专业化、目的趋于商业化、行为趋于组织化、手段趋于多样化等特点,互联网的无国界性使得网络威胁对全球各国用户造成的损失,随着范围的扩散而快速增长。

  信息安全技术处于领先位置的国家主要是欧美国家,一方面他们在芯片技术上有着较深厚的技术积累,另一方面信息化应用起步较早,他们的领先优势主要集中在防火墙、入侵监测、漏洞扫描、防杀毒、身份认证等传统的安全产品上。在数据资产内容安全防护领域,我国企业发展较为迅速,在本土化和服务上具有明显优势,涌现出一些品牌公司和产品,在一些应用领域和服务上领先于国外同类产品。

  国际互联网诞生以来,以前所未有的速度深刻地改变着人类生活的方方面面。如今,网络空间已成为继陆、海、空、太空之后的第五大人类活动空间。20世纪90年代,美国率先提出网络战概念,并开始进行网络战的研究与实践。2003年,美国公布了《确保网络空间安全的国家战略》,对未来国家安全战略指导和网络安全管理机制产生了深远的影响。2006年,美国国防部公布《网络空间行动军事战略》,明确提出把谋求网络空间优势作为行动目标。2008年奥巴马政府执政后,用两个月时间研究发布了《网络空间政策评估》报告。2011年5月16日,白宫又公布了《网络空间国际战略报告》,首次清晰制定了美国针对网络空间的全盘计划。美国将网络空间安全由“政策”、“计划”提升为国家战略,网络主权将是国家主权的全新内容和重要组成部分。

  加强信息安全的顶层设计

  由云计算、物联网以及移动互联网等新技术掀起的第三次IT浪潮,正汹涌澎湃地席卷全球;而由此在一些地区引发国际重大政治格局变动。在这一轮的IT技术浪潮中,中国起步较早,并且有了一定的技术积累,有一定的先发优势。但由于目前中国IT企业规模、研发实力总体上与美国IT巨头相去甚远,若不加强信息安全顶层设计,这些先发优势将很快丢失。

  加强信息安全人才培养是当务之急。应该考虑设置信息安全一级学科建设。信息安全人才已成为国家竞争力的核心所在。2011年,美国奥巴马政府把加强信息安全作为振兴美国经济繁荣和国家安全的重大战略,并成立网络司令部,同时把加强信息安全教育和人才队伍培养,列为保障网络空间安全战略顺利实施的重要人才保障。可见人才培养的重要性。

  此外,还要培养信息安全产业梯队,通过采购政策倾斜等方式,努力扩大国内信息安全市场规模,并坚持市场化运作,在市场竞争中形成高效的产业梯队。要改变信息安全的多头管理的局面,要构建一个开放式的平台实现多种合规性的整合,并能根据新的要求进行灵活调整,以应对安全运维管理的现实挑战。

  从国内信息安全技术和应用情况看,还亟须建立自主可控的安全体系。目前,芯片、元器件、网络设备、通用协议和标准有90%需要依赖进口,防火墙、加密机等十类信息安全产品有65%来自进口。核心技术与高端设备难以自主、网络管理与安全服务受制于人、供应链安全风险“软肋”依然存在。

  2011年9月29日,工业和信息化部发布《关于加强工业控制系统信息安全管理的通知》,对重点领域工业控制系统信息安全管理提出了明确要求。信息安全产业只有在政府引导、资本介入、企业参与和用户认可的良性循环中才能得到进一步的成长。在这个层面上,政府部门可以通过实施企业信息安全认证制度,营造产、学、研、用环境。

  在信息安全产业的产、学、研、用环境中,“用”的作用尤为突出,要做好信息安全工作,必须要求用户有明确的需求驱动力。建议主管部门建立企业信息安全认证制度,特别是对政府、互联网、通信、广电、金融、邮政、铁路、海关、税务、电力、科技、人事和劳动保障、财政、审计等重点行业实施信息安全资质认证制度。对政府购买、科研项目等的招标,通过设置投标企业的安全资质认证条件,落实企业信息安全认证制度,切实贯彻执行国家信息安全保密相关法律和制度。

  同时,通过建设产业基地、设立专项资金、扶持大企业、带动中小企业等方式,引导产业发展方向,促进产业资源整合,加速信息安全产业链的形成,积极发挥信息安全产业对国民经济和社会的支撑作用,以及对传统产业的渗透作用。□

  (中国管理科学学会学术委员会提供)

我要发布

  • 热门图片
  • 网络视觉
  • 热点视频
  • 影视剧
  • 综艺
  • 原创
步步惊情

独家热播-步步惊情

主演:刘诗诗/吴奇隆/孙艺洲/刘心悠/蒋劲夫
金玉良缘

独家热播-金玉良缘

主演:霍建华/唐嫣/邬君梅/贡米/黄明/王阳
宫锁连城

热播-宫锁连城

主演:陆毅/袁姗姗/戴娇倩/杨蓉/高云翔

夺命地铁

主演:斯维特拉纳·库德钦科娃/谢尔盖·普斯科帕里斯/阿纳托利·比利
大闹天宫

大闹天宫

主演:甄子丹/周润发/郭富城/夏梓桐/陈乔恩
甄子丹版美猴王震撼天庭

《超级访问》

宋佳忆亡夫失控泪奔

《完美告白》

两兄弟为追同一女生反目

《超级演说家》

乐嘉遗憾选手淘汰爆粗口

《爽食行天下》

孙艺洲惨吃黑暗料理

《说出你的故事》

马伊琍早年表演视频曝光

极品女士第二季

杜海涛怒斥单身女

隐秘而伟大

大鹏遭整虐心飙泪

大鹏嘚吧嘚:526期

大鹏自曝蹿红历程

搜狐视频大视野

常胜将军的不败传说

心灵密码第7期

如何避免做后悔的事

客服热线:86-10-58511234

客服邮箱:kf@vip.sohu.com